
Produkt: ISMS‑Dokument D03 – Informationssicherheitsleitlinie gemäß ISO/IEC 27001:2022
Die Informationssicherheitsleitlinie (D03) ist die zentrale, übergeordnete Richtlinie des Informationssicherheits‑Managementsystems (ISMS) und definiert die verbindlichen Prinzipien, Ziele und Sicherheitsanforderungen der Organisation. Sie schafft einen klaren, auditfähigen Rahmen für den Umgang mit Informationen, IT‑Systemen, digitalen Ressourcen und sicherheitsrelevanten Prozessen.
Das Dokument enthält eine vollständig ausgearbeitete Leitlinie inklusive:
– Zweck, Zielsetzung und strategische Sicherheitsausrichtung
– Geltungsbereich für Organisation, Personen, Standorte und IT‑Systeme
– Verpflichtungen der Leitungsebene und Managementaussagen
– Grundsätze der Informationssicherheit (Vertraulichkeit, Integrität, Verfügbarkeit, Authentizität, Nachvollziehbarkeit)
– Sicherheitsorganisation und Rollenmodell (Leitung, ISB, IT, DSB, Mitarbeitende)
– Technische und organisatorische Sicherheitsanforderungen
– Risikomanagement gemäß ISO/IEC 27001:2022
– Incident‑Management‑Grundsätze inkl. NIS2‑Bezug
– Schulungs‑ und Awareness‑Vorgaben
– Lieferanten‑ und Dienstleistermanagement
– Regulatorische Anforderungen (DSGVO, NIS2, ITSiG 2.0, BDSG, UrhG, HGB)
– Vorgaben zur kontinuierlichen Verbesserung
– Veröffentlichung, Kommunikation und Inkrafttreten
Die Leitlinie ist so strukturiert, dass Auditoren, Kunden und interne Prüfinstanzen die Sicherheitsgrundsätze ohne Interpretationsspielräume nachvollziehen können. Sie ist direkt in die ISMS‑Dokumentenlandschaft integrierbar und bildet die Grundlage für alle nachgelagerten Richtlinien, Prozesse und Sicherheitsmaßnahmen.
Zielgruppe:
Unternehmen, Beratungen, interne ISMS‑Teams, ISO‑27001‑Projektverantwortliche, NIS2‑Umsetzungsprojekte.
Lieferumfang:
Vollständig ausgearbeitete Informationssicherheitsleitlinie (Stand 2026), sofort einsetzbar, auditfähig, anpassbar.